Pretnje
9 direktnih pogodaka-
№ 052
Iscrpljivanje resursaResource Exhaustion Iscrpljivanje resursa cilja ono bez čega sistem ne može da radi: procesor, memoriju, disk, mrežne konekcije, thread-ove, bazu ili redove za obradu. Cilj nije nužno da se pošalje ogroman saobraćaj, nego da se sistem natera da potroši ono što ima.pretnja · dostupnost
-
№ 015
Napad grubom silomBrute-force attack Napad grubom silom je obijanje korisničkog naloga kontinuiranim pokušajima prijave: napadač kroz automatizovane alate isprobava lozinku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pametan — samo je brz i može da radi danima.pretnja · identitet
-
№ 013
Kripto-rudarCryptominer Kripto-rudar krade ono što retko smatramo metom: našu računarsku snagu i struju. U pozadini iskorišćava naše procesore i grafičke kartice da rudari kriptovalutu za napadača, dok mi plaćamo račun. Ne interesuju ga naši podaci, već naši resursi, tj. njihov kapacitet.pretnja · malver
-
№ 068
Lažna Wi-Fi mrežaEvil Twin Lažna Wi-Fi mreža, poznata kao Evil Twin, imitira legitimnu bežičnu mrežu da bi se korisnici povezali na pristupnu tačku koju kontroliše napadač. Ime mreže izgleda poznato, signal može biti jači, a uređaj često sam predloži ili obnovi povezivanje.pretnja · fizički / IoT
-
№ 046
Nesigurna deserijalizacijaInsecure Deserialization … i binarnih objekata omogućava napadaču da izazove RCE.pretnja · aplikacije
-
№ 056
Otmica BGP rutaBGP Hijacking Otmica BGP ruta je napad ili ozbiljna greška u kojoj se internet saobraćaj preusmerava pogrešnim rutiranjem. BGP je protokol kojim autonomni sistemi na internetu govore jedni drugima kojim putem se stiže do određenih IP opsega. Ako neko oglasi tuđi opseg kao svoj, deo interneta može da mu poveruje.pretnja · dostupnost
-
№ 054
Zloupotreba servisaService Abuse Zloupotreba servisa koristi legitimne funkcije sistema na nepredviđen način. Napadač ne mora da pronađe klasičnu ranjivost. Dovoljno je da shvati kako se normalna funkcija može automatizovati, preopteretiti ili okrenuti protiv servisa i korisnika.pretnja · dostupnost
-
№ 038
Daljinsko izvršavanje kodaRemote Code Execution RCE retko ostaje usamljen tehnički događaj. Posle prvog izvršavanja koda dolaze web shell, dodatni alati, krađa podataka, bočno kretanje i pokušaj da se neodobr …pretnja · aplikacije
-
№ 055
Ucenjivački DDoSRansom DDoS … a za prihod, poverenje ili javni pritisak: e-commerce, finansije, onlajn servisi, gejming, mediji, državne usluge. Pretnja često dolazi u trenutku kada bi zasto …pretnja · dostupnost
Tehnike
3 direktna pogotka-
№ 004
Gruba silaBrute Force Gruba sila je isprobavanje lozinki dok jedna ne upali, ali ozbiljan napad ne počinje pogađanjem. Počinje izborom javno dostupnog servisa i spiska naloga koji na njemu verovatno postoje. Napadač proverava da li sistem otkriva važeća korisnička imena, koliko promašaja dozvoljava i kada zaključava nalog.tehnika · početni pristup
-
№ 032
Iscrpljivanje resursaResource Exhaustion Iscrpljivanje resursa je namerno stvaranje rada koji sistem ne može da obradi dovoljno brzo za legitimne korisnike. Napadač najpre šalje mali broj različitih zahteva i meri koji odgovor najviše kasni ili troši nesrazmerno mnogo kapaciteta.tehnika · izvlačenje / udar
-
№ 009
Napadač u srediniAiTM Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.tehnika · početni pristup